
Bug-Bounty- und Schwachstellenforschungsberichte von Desai Vinayak — einschließlich CVE-2023-50290 (Apache Solr) und Erkenntnisse zur Zscaler-Subdomain-Übernahme.
🔒 Bug-Bounty- und Schwachstellenforschungsberichte von Desai Vinayak.
Dieses Repository sammelt passive, nicht-destruktive Schwachstellenberichte und unterstützende Beweise für koordinierte Offenlegung und Remediation-Nachverfolgung.
📂 reports/ — PDF-, DOCX- und Beweisdaten für jeden Bericht:
Bug_Bounty_Report_Desai_Vinayak_CVE-2023-50290.pdf — Apache Solr Metrics API Informationsoffenlegung (CVE-2023-50290).zscaler_bugbounty_report.pdf — Potenzielle Subdomain-Übernahme-Befunde für ausgewählte zscaler.com-Subdomains.CVE-2023-50290_summary.md — Markdown-Zusammenfassung des Solr-Berichts.zscaler_subdomain_takeover_summary.md — Markdown-Zusammenfassung der Zscaler-Befunde.🧾 Weitere Dateien
CONTRIBUTING.md — Leitfaden für Triage-Teams und Anbieter.DISCLOSURE_POLICY.md — Erwartungen an die koordinierte Offenlegung.ISSUE_TEMPLATE.md — Vorlage zum Eröffnen von Remediation-/Tracking-Issues..github/workflows/ — CI-Platzhalter.PUBLISH.md — Schnellanleitung zur Veröffentlichung.Dieses Repository enthält derzeit zwei primäre Berichte, die mittels passiver Aufklärung erstellt wurden:
Die Solr Metrics API kann Umgebungs- und Konfigurationsdetails offenlegen, die möglicherweise vertrauliche Informationen preisgeben.
📄 Siehe das Solr-PDF und die Zusammenfassung in /reports.
Mehrere zscaler.com-Subdomains werden auf Drittanbieter-Hosts aufgelöst, die nicht konfigurierte/Fehlerseiten des Anbieters zurückgeben (z. B. AWS ELB, Acquia, UptimeRobot).
Diese könnten anfällig für Übernahmen sein, wenn sie nicht bereitgestellt sind.
📄 Siehe das Zscaler-PDF und die Zusammenfassung in /reports.
🧷 Alle Scans und die Beweissammlung waren passiv und nicht-destruktiv:
DNS-Abfragen, Zertifikatstransparenz-Prüfungen, HTTP-Header und nicht-invasive Inhaltserfassungen.
Keine Anmeldedaten, keine POST-Anfragen, keine Ausnutzung durchgeführt.
👩💻 Anbieter / Triage-Teams
ISSUE_TEMPLATE.md./reports/.🧑🔬 Externe Forscher
DISCLOSURE_POLICY.md),✅ Entfernen oder korrigieren Sie ungenutzte CNAME-Einträge, die auf Drittanbieter-Dienste verweisen.
✅ Konfigurieren Sie benutzerdefinierte Domains ordnungsgemäß in den Anbieter-Dashboards für verwendete Dienste.
✅ Beschränken Sie den Zugriff auf sensible Admin-Endpunkte (z. B. Solr /admin/metrics) und verlangen Sie eine Authentifizierung.
✅ Rotieren Sie alle Geheimnisse, die möglicherweise über Konfigurations- oder Umgebungsvariablen offengelegt wurden.
✅ Implementieren Sie DNS-Überwachung und Alarmierung für unerwartete externe CNAMEs oder CT-Log-Änderungen.
📎 Detaillierte Remediation-Schritte sind in jedem Bericht enthalten.
Reporter: Desai Vinayak
📧 E-Mail: [email protected]
Bitte bestätigen Sie den Eingang und nennen Sie einen Zeitplan für die Behebung, wenn Sie Issues eröffnen oder den Reporter kontaktieren.
Koordinierte Offenlegung wird erbeten — die öffentliche Offenlegung sollte bis zum Abschluss der Behebung aufgeschoben werden (siehe DISCLOSURE_POLICY.md).
🪪 Dieses Repository wird unter der MIT-Lizenz vertrieben.
Siehe LICENSE für die vollständigen Bedingungen.